Érintett rendszerek
BlueCUBE CMSBlueCUBE Interactive
Érintett verziók
BlueCUBE Interactive BlueCUBE CMS
Összefoglaló
A BlueCUBE CMS egy sérülékenységét jelentették, melyet kihasználva rosszindulatú támadók SQL befecskendezéses támadásokat hajthatnak végre.
Leírás
A BlueCUBE CMS egy sérülékenységét jelentették, melyet kihasználva rosszindulatú támadók SQL befecskendezéses támadásokat hajthatnak végre.
A tienda.php „id” paraméteréhez rendelt bemenet nincs megfelelően megtisztítva mielőtt SQL lekérdezésben használnák. Ez kihasználható az SQL lekérdezések módosítására tetszőleges kód befecskendezésével.
Megoldás
Javítsa a forráskódot a bemenet megfelelő ellenőrzése érdekébenTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of integrity (Sértetlenség elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Egyéb referencia: packetstorm.linuxsecurity.com
SECUNIA 31967